Aku pergi hanya karena aku mencoba memindahkan $DUSK melalui jembatan dan malah membaca riwayat insiden.

Pada 16 Januari 2026, seorang penyerang memperoleh akses ke signing wallet yang digunakan oleh layanan jembatan Dusk. @Dusk menggambarkan aktivitas mencurigakan di sekitar operational wallet yang dikelola oleh tim, lalu menonaktifkan dan mendaur ulang alamat terkait, menjeda jembatan, serta berkoordinasi dengan Binance.

Mereka juga menambahkan daftar blokir penerima di Web Wallet untuk mencegah transfer ke alamat yang terdampak kompromi, terkait penipuan, atau yang terkena sanksi.

Dusk mengatakan ini bukan kegagalan konsensus atau eksploit tingkat-protokol dari DuskDS, dan bahwa dana pengguna tidak terpengaruh.

Aku membaca hal itu dengan dua cara.

Pertama, responsnya adalah sinyal positif. Mereka mendeteksi perilaku abnormal, mematikan jalur yang berisiko, mengungkap insiden, lalu kemudian memublikasikan post-mortem yang rinci, alih-alih berhenti pada “dana aman.”

Untuk jaringan tahap awal, itu penting. Kecepatan penahanan dan kejelasan pengungkapan juga merupakan bagian dari catatan keamanan.

Namun bagian kedua lebih sulit untuk diabaikan.

Jembatan itu bergantung pada signing wallet di dalam jalur operasional yang dikelola tim. Post-mortem Dusk menyebut desain awal memprioritaskan kecepatan dan kesederhanaan, tetapi terlalu banyak memusatkan kepercayaan pada satu jalur. Setelah jalur signing itu dikompromikan, penyerang tidak perlu memecahkan konsensus Dusk.

Hal itu terasa kurang nyaman jika disandingkan dengan arah “trustless native bridge” DuskDS ↔ DuskEVM dari Dusk. Sebuah protokol bisa terdesentralisasi, sementara infrastruktur di atasnya tetap memiliki titik kendali manusia.

Demi kebaikan Dusk, jembatan tersebut didesain ulang: signing dipisahkan dari penanganan event, pelepasan dana dari ingestion event, paparan hot-wallet dikurangi, dan layanan diisolasi dengan lebih agresif.

Dokumen saat ini menjelaskan alur jembatan antara mainnet Dusk dan BSC, jadi menyebut shutdown Januari itu “masih ditutup” akan ketinggalan.

Jadi pertanyaan sebenarnya adalah:

Apakah kecepatan dan detail respons Dusk membangun lebih banyak kepercayaan, atau apakah satu jalur signing yang dioperasikan oleh tim dan memegang otoritas sebesar itu tetap menjadi perhatian utama?

#dusk $DUSK @Dusk